DOURAN Software Technologies ISPUtil 权限许可和访问控制漏洞

漏洞信息详情

DOURAN Software Technologies ISPUtil 权限许可和访问控制漏洞

漏洞简介

DOURAN Software Technologies ISPUtil 3.32.84.1以及之前版本在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以借助一个对scripts/activesessions.ini的直接请求,获得用户和代理商的数据。

漏洞公告

参考网址

来源: SECUNIA
名称: 24304
链接:http://secunia.com/advisories/24304

来源: OSVDB
名称: 33845
链接:http://osvdb.org/33845

来源: XF
名称: isputil-activesessions-info-disclosure(32800)
链接:http://xforce.iss.net/xforce/xfdb/32800

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享